检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]华中科技大学计算机科学与技术学院,湖北430074
出 处:《网络安全技术与应用》2005年第2期36-37,35,共3页Network Security Technology & Application
基 金:国家网络与信息安全保障持续发展计划(2004研1-917-021)资助;武汉市科学技术局(20043001032)资助。
摘 要:基于IPSec的虚拟专用网(VPN)在复杂情况下会因身份认证不完善而影响网络的安全性。PKI是一套可公开信任的提供身份认证服务的安全平台。SCEP(简单证书登记协议)作为一种PKI通讯协议,向网络设备安全地颁发数字证书。本文在深入分析SCEP的基础上,提出了实现SCEP协议的一种模型,并在VPN设备上设计实现了SCEP协议的客户端。In some extremities,the security of IPSec based VPN will still be harmed by its weak identity authentication.PKI is designed as a publicly trusted platform to provide identity authentication.As a special protocol of PKIcommunication,SCEP (Simple Certificate Enrollment Protocol)enables registration of network devices in security.After analyzing the SCEP,in order to implement the SCEP,one prototype are presented and designed.The clientprototype of SCEP is also implemented in VPN.
关 键 词:VPN PKI 证书 身份认证 网络安全性 设计实现 客户端 SCEP协议 网络设备 虚拟专用网
分 类 号:TN918.1[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.30